27-28 Kasım 2017 tarihinde Ankara’da düzenlenecek olan “3. Uluslararası Siber Savaş ve Güvenlik Konferansı (3rd International Cyberwarfare and Security Conference)”nın katılımcıları arasındayız.
Geçtiğimiz senelerde de katılım sağladığımız konferansta, güçlü ve yeni özellikleri ile birlikte TINA da orada olacak. Yaşanan son gelişmeleri, yeni teknolojileri, gündemi ve siber güvenlikle alakalı merak ettiğiniz tüm konuları konuşmak için sizleri de standımıza bekliyoruz.
Detaylar için: http://www.icwcturkey.com
26 Kasım 2017
21 Kasım 2017
BankBot Yeniden Canlandı
İlk kez 2017 yılının başlarında görülen zararlı yazılım, anlaşılır anlaşılmaz Google Play Store’dan tamamen arındırılmıştı. Ancak yapılan araştırmalarda, BankBot zararlı yazılımının yeni versiyonunun, Google’ın otomatik algoritmasının tespit edemeyeceği şekilde tasarlandığını ve Tornado FlashLight, Lamp for Darkness, Sea Flashlight, Klasik Solitaire ve Örümcek Solitaire gibi uygulamaların içine sızdırılarak binlerce kişiyi yeniden mağdur etti.
BankBot ismi verilen zararlı yazılım, Wells Fargo, Chase, Citibank, Credit Agricole, Santander ve Commerzbank gibi ünlü bankaların da yer aldığı 160 mobil banka uygulamasından 132’si üzerinde etkili olduğu görüldü. 132 uygulamanın içinde Türk bankalarına ait 16 adet mobil banka uygulaması da bulunuyor.
Zararlı yazılım ayrıca, iki faktörlü kimlik doğrulama sistemlerini engelleyebilecek şekilde kısa mesajlar da atabiliyor.
Nasıl Çalışıyor?
BankBot, önceki versiyonlarında telefon üzerinden film izlemek isteyenleri sahte bir flash uygulamasına yönlendirerek zararlı yazılım yükletiyordu. Yeni versiyonunda ise, ayarlanmış gecikme ile tetiklenerek içine sızdığı uygulama veya oyun indirilip açıldıktan 20 dakika sonra devreye giriyor.Zararlı yazılımdan etkilenen cihaz, oyundan bağımsız olarak Google Hizmeti isimli öğenin etkinleştirilmesini talep ediyor.
Sahte Google Hizmeti onaylandıktan sonra zararlı yazılım devreye girerek birkaç işlem gerçekleştiriyor
- BankBot’u yükleyip başlatıyor.
- BankBot için cihaz yöneticisini etkinleştiriyor.
- BankBot, varsayılan SMS uygulaması olarak ayarlanıyor.
- Diğer uygulamaları iptal etme izni alıyor.
BankNot ismi verilen zararlı yazılım, mobil cihazınıza yüklendikten sonra ilk iş olarak sahip olduğunuz mobil banka uygulamalarını kontrol ediyor.
Uygulamayı açtıktan sonra bankaların uygulamalarına entegre olarak karşınıza sahte bir banka ara yüzü çıkıyor.
BankBot, kendisini varsayılan SMS uygulaması olarak ayarladığı için cihazdan geçen tüm SMS akışına erişebiliyor ve böylece 2 faktörlü kimlik doğrulamasını atlatabiliyor.
Nasıl Korunurum?
- Bilinmeyen kaynaklar tarafından kötü amaçlı bir uygulama yüklenmesine kesinlikle izin vermeyin
- Mobil cihazlarınızı korumak için mobil antivirüs kullanmayı ihmal etmeyin
- Bilinmeyen uygulamalara asla tıklamayın
- Uygulamalara yönetici izni vermeyin
- Mobil yedeklemelerinizi sık sık yapın
- Daima doğrulanmış uygulamaları indirin
Labels:
android,
android güvenlik,
bankBot,
google play store,
mobil banka,
Solitaire,
Tornato Flashlight
08 Temmuz 2017
Bitcoin Borsası Bithumb Hack'lendi
Euro, Dolar, Yen gibi para birimine alternatif olarak gösterilen Bitcoin, aslında gerçek bir para birimi değildir, ancak birçok internet sitesinde geçerliliğini koruyan ve değerini gün geçtikçe arttıran bir para birimi olmuştur.
Tek bir merkezden yönetilmeyen ağ teknolojisi kullanan Bitcoin, uçtan uca birbirine bağlı gönüllü katılım sağlayan bilgisayarlardan oluşur ve bir yönetici veya aracıya ihtiyaç duymadan tüm bilgisayarlar açık kaynak kodlu aynı programı çalıştırarak tüm işlemleri görebilir.
Bithumb Hacklendi!
Güney Kore’nin en büyük, dünyanın ise en büyük 4. Bitcoin para borsası olan Bithumb, ofis çalışanlarının bilgisayarlarına yapılan siber saldırı sonucu, milyarlarca Güney Kore Won kaybına ve 31.800 kullanıcısına ait isim, telefon numarası, e-posta adresi gibi kişisel verilerin çalınmasına maruz kaldı.
Güney Kore Bitcoin pazarının %75.7’sini elinde tutan ve günde ortalama 13.000’den fazla işlemin gerçekleştiği Bithumb’da, tam rakam verilmese de siber saldırının faturasının oldukça kabarık olduğu ve 1 milyon Dolar’dan fazla hırsızlık yaşandığı söyleniyor.
Son dönemlerde Bitcoin, Etherum gibi şifrelenmiş para birimleri oldukça yükselişte ve siber saldırganlar gözlerini buraya çevirmiş durumda. 42 milyar Dolar değerinde küresel pazar hacmine sahip olan Bitcoin’i, 24 milyar Dolar’lık bir seviye ile Etherum izliyor. Tüm pazardaki şifrelenmiş para birimlerinin değeri ise ortalama olarak 110 milyar dolar değerinde.
Labels:
bitcoin,
bithumb,
etherum,
siber güvenlik,
siber saldırı
28 Haziran 2017
Siber Fidye Saldırıları Devam Ediyor: Petya
Bir anda hızla tüm dünyaya yayılarak kamu ve özel sektöründelki internet ağını çökerterek büyük zarara uğratan WannaCry virüsünün ardından şimdi de Petya virüsü çıktı.
Cryptolocker türevi olan Petya virüsü bildiğimiz fidye virüslerinden biraz daha farklı ve tehlikeli. Fidye virüsleri bilgisayarlarda bulunan dosyaları şifreliyor ama işletim sisteminin çalışmasına herhangi bir şekilde engel olmuyordu ancak Petya’da durum biraz daha farklı. Harddisk’in ilk bölüm sektörü MBR (Master Boot Record)’ye bulaşan virüs, dosyaları şifrelemenin dışında işletim sistemine olan erişimi de engelliyor.
Mail trafiğinin oldukça fazla olmasından dolayı şirketlerin insan kaynakları departmanını hedefleyen Petya, gelen mailin içerisinde bulut depolama servisi olan Dropbox linklerine sahip. CV ve fotoğrafın yer aldığı mail ekinin indirilmesi ile sisteme bulaşan Petya virüsü, bugüne kadar görülen en tehlikeli ransomware’lerden birisi.
Mart ayından beri var olan Petya virüsünün değiştirilmiş bir varyantının şuanda yayıldığı görülüyor ve önümüzdeki günlerde daha farklı şekilleri ile karşımıza çıkabileceğini göstermiş oldu.
Cryptolocker türevi olan Petya virüsü bildiğimiz fidye virüslerinden biraz daha farklı ve tehlikeli. Fidye virüsleri bilgisayarlarda bulunan dosyaları şifreliyor ama işletim sisteminin çalışmasına herhangi bir şekilde engel olmuyordu ancak Petya’da durum biraz daha farklı. Harddisk’in ilk bölüm sektörü MBR (Master Boot Record)’ye bulaşan virüs, dosyaları şifrelemenin dışında işletim sistemine olan erişimi de engelliyor.
Mail trafiğinin oldukça fazla olmasından dolayı şirketlerin insan kaynakları departmanını hedefleyen Petya, gelen mailin içerisinde bulut depolama servisi olan Dropbox linklerine sahip. CV ve fotoğrafın yer aldığı mail ekinin indirilmesi ile sisteme bulaşan Petya virüsü, bugüne kadar görülen en tehlikeli ransomware’lerden birisi.
Mart ayından beri var olan Petya virüsünün değiştirilmiş bir varyantının şuanda yayıldığı görülüyor ve önümüzdeki günlerde daha farklı şekilleri ile karşımıza çıkabileceğini göstermiş oldu.
Alınacak Önlemler
- Petya ve benzeri fidye virüslerine karşı korunmak için Windows işletim sistemlerinde MS17-010 yamasının uygulandığından kesinlikle emin olun.
- SMBv1’i devre dışı bırakıp, UDP port 137 ve 138, TCP port 139 ve 445 numaralı bağlantı noktalarına dışarıdan erişimi engelleyin.
- Ağ içerisinde aynı yönetici parolalarının kullanılmamasına dikkat edin.
- Kaynağından emin olmadığınız ve sizinle alakası olmayan mail eklerini kesinlikle açmayın.
- Bilgisayarınızda yer alan antivirüs programlarının açık ve güncel olduğundan kesinlikle emin olun.
- E-posta’larınızı virüs koruma ile taratmayı unutmayın.
Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.
Labels:
antivirüs,
dropbox,
fidye virüsü,
petya,
ransomware,
wannacry,
windows
22 Haziran 2017
2017 İlk Yarı Faaliyetlerimiz
Chicago Ofisimiz - TTC (Turkish Trade Center)
Ocak ayında gerçekleştirdiğimiz Amerika seyahatiyle Türkiye’nin yurt dışındaki ilk kuluçka merkezi olan Chicago TTC (Turkish Trade Center - Türk Ticaret Merkezi)'de satış faaliyetlerimizi yürütmek amacıyla harekete geçtik. Başta Tina (www.tinasecurity.com.tr) siber saldırı engelleme sistemi olmak üzere ürün ve hizmetlerimizin satış faaliyetleri Elk Grove Lively Blvd. 2800 Chicago - USA adresinde de sürecek.
TINA Amerika Ofisi |
Ayrıca geliştirdiğimiz satış iş birlikleri ile Silikon Vadisi'nde ilk Tina'mız çalışmaya başladı.
Siber Güvenlik ve Farkındalık Eğitimi
Ocak ayında Tübitak Marmara Teknokent’te ve Nisan ayında Saint Michel Fransız Lisesi'nde Siber Güvenlik Farkındalığı eğitimi gerçekleştirdik. 2 oturumdan oluşan eğitimde; bilgi güvenliği ve prensipleri, E-posta ve parola güvenliği, fidye yazılımları, siber istihbarat, sosyal mühendislik ve hacker’lar hakkında önemli bilgiler verildi.ISR Bilgi Güvenliği Farkındalık Eğitimi |
BTK Siber Yıldız Yarışması'nda Dereceye Girdik
BTK (Bilgi Teknolojileri ve İletişimi Kurumu) tarafından düzenlenen ve 24 saat süren Siber Yıldız “Bayrağı Yakala” yarışmasına ekibimizden tek temsilci ile 20 Ocak 2017'de katıldık ve 27.000 katılımcı arasından ilk 15'e girdik. Mart ayında Ankara’da düzenlenen törene katılarak başarı ödülümüzü aldık.Siber Yıldız |
Yeni Projelerimiz ile Hızla Devam
"Defansif Siber Güvenlik" projemiz TÜBİTAK MARTEK tarafından onay aldı ve proje çalışmalarına başlandı.KOBİ'leri siber güvenlik ile tanıştırmak için eğitim ve bilgilendirme çalışmaları yürütüyor, karşılaştıkları güvelik sorunlarını, ihtiyaçlarını tespit ediyor, sorunlarına çözümler üretiyoruz.
TINA, Artık SIEM ile konuşabiliyor
Tina ile üretilen olay çıktılarını log toplama ve siem sistemlerine artık kolaylıkla aktarabilirsiniz. Bulut avantajını kullanarak uzak noktalardaki cihazlarınızı olay izleme merkezinizde gözlemleyip alarmlar üretebilirsiniz.TINA, Yeni Modelleri ile Geliyor
10 Mayıs tarihinde İstanbul'da gerçekleştirilen e-ticaret zirvesinde TINA'yı ve tam otomasyon koruma sistemi olan yeni modelimiz TINA Automate'i tanıttık.
Tübitak Marmara Teknokent’te 2 yıl boyunca Arge ve test aşamalarından sonra tamamı Türk mühendisleri tarafından geliştirilmiş, Türkiye’nin milli ve yerli siber güvenlik cihazı olarak hizmete sunulan, ürünü satın alan işletmelerde 1.5 yıldır büyük başarı yüzdeleri ile güven vermeye devam eden TINA, dünyanın birçok noktasında sistemleri kilitleyerek fabrika üretim makinalarını dahi durduran WannaCry’a engel olarak kesinti oluşmasına izin vermeden sistemlerin normal akışında çalışmasını sağladı.
Yerli ve milli sermayenin verdiği güçle çalışmalarına devam eden, dünyada sayılı şirketler arasına girerek hem global hem de ülkemize yönelik gerçekleştirilen saldırılara karşı büyük bir kalkan olan TINA, tek başına koruma sağlamayı başaramayan mevcut teknolojileriniz yerine sahip olduğu ileri teknolojilerle müdahale dahi gerektirmeden tespit ve engelleme yaparak güvenliğinizi arttırıyor.
Derinlemesine veri analizi yaparak imza tabanlı kontrollerin yanı sıra davranış analizi metotlarını kullanan, istihbarat teknolojilerinin tümünün bütünleşik çalıştığı, Sandbox destekli TINA siber saldırıları engelliyor.
Online demo talebi için tıklayınız..
Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.
WannaCry TINA Engeline Takıldı!
Geçtiğimiz günlerde 150’den fazla ülkeye yayılarak büyük bir tehdit oluşturan ve yayılmaya devam eden WannaCry ülkemize yönelik gerçekleştirilen saldırılarda TINA engeline takıldı.Tübitak Marmara Teknokent’te 2 yıl boyunca Arge ve test aşamalarından sonra tamamı Türk mühendisleri tarafından geliştirilmiş, Türkiye’nin milli ve yerli siber güvenlik cihazı olarak hizmete sunulan, ürünü satın alan işletmelerde 1.5 yıldır büyük başarı yüzdeleri ile güven vermeye devam eden TINA, dünyanın birçok noktasında sistemleri kilitleyerek fabrika üretim makinalarını dahi durduran WannaCry’a engel olarak kesinti oluşmasına izin vermeden sistemlerin normal akışında çalışmasını sağladı.
Yerli ve milli sermayenin verdiği güçle çalışmalarına devam eden, dünyada sayılı şirketler arasına girerek hem global hem de ülkemize yönelik gerçekleştirilen saldırılara karşı büyük bir kalkan olan TINA, tek başına koruma sağlamayı başaramayan mevcut teknolojileriniz yerine sahip olduğu ileri teknolojilerle müdahale dahi gerektirmeden tespit ve engelleme yaparak güvenliğinizi arttırıyor.
Derinlemesine veri analizi yaparak imza tabanlı kontrollerin yanı sıra davranış analizi metotlarını kullanan, istihbarat teknolojilerinin tümünün bütünleşik çalıştığı, Sandbox destekli TINA siber saldırıları engelliyor.
Yeni Referanslarımız ile Güçleniyoruz!
Tina, ülkemizin önde gelen kurumlarını korumak için kendini tanıtmaya ve kullanıcı sayısını ve teknolojilerini artırmaya devam ediyor. Demo çalışması ve bilgi talebi için bizimle iletişime geçebilirsiniz.Online demo talebi için tıklayınız..
Soru ve görüşlerinizi yorum bölümünden bildirebilir, siber güvenlik ile alakalı dünya üzerinde gerçekleşen önemli olayları derleyerek sizlerle paylaştığımız haftalık bültenimize aşağıdaki linke tıklayarak üye olabilirsiniz.
Labels:
bayrağı yakala,
Chicago TTC,
defansif siber güvenlik,
farkındalık eğitimi,
log toplama,
ransomware,
siber güvenlik,
siber yıldız,
tina automate,
Turkish Trade Center,
Türk Ticaret Merkezi,
wannacry
Kaydol:
Kayıtlar (Atom)
Popüler Yayınlar
-
Siber saldırganlar zararlı yazılım yaymak için ASUS’un güncelleme sunucularına sızmayı başararak 1 milyondan fazla cihaza zararlı yazılım...
-
Sadece otel, tatil köyü gibi uzun süreli konaklama alanlarında değil, artık konser alanları, stadyumlar, bekleme salonları gibi kısa süreli ...
-
Güvenlik bir ürün değil, süreçtir ( Bruce Schneier ) Bilgilerinizin ve ağınızın güvenliği için bir cihaz veya bir hizmet satın alma...
-
Şirketimizin Ar-Ge faaliyetlerinin yanı sıra yoğunlaştığımız ve tüm ekip arkadaşlarımız ile birlikte keyifle gerçekleştirdiği projeler aras...
-
Son zamanlarda artan zararlı yazılımlara karşı ücretsiz bir çözüm hazırladık; özellikle JavaScript ile oluşturulmuş Ransomware 'lere ve...